Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Welche lokalen Sicherheitseinstellungen und Beschränkungen bei geschäftlicher Nutzung von Win8.1 pro nutzt ihr

Frage Microsoft Windows 8

Mitglied: cardisch

cardisch (Level 3) - Jetzt verbinden

12.03.2014 um 14:01 Uhr, 1736 Aufrufe, 9 Kommentare, 1 Danke

Hi@all,

in meiner Firma wollten wir eigentlich Win8.1 Enterprise zukünftig einsetzen, aber bei den exorbitanten Preisen sind wir davon abgerückt.
Wir verteilen jetzt 8.1 pro.
Nun stelle ich mir die Frage, welche Einstellungen ich in "meine" Sysprep-Image installieren soll, um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Folgendes "installiere" per gpedit:
- Store sperren
- Microsoft-Konten blockieren
- Skydrive sperren
Darüber hinaus installieren ich noch die F8-Funktion nach (um den abgesicherten Modus nutzen zu können) und für die usability die ClassicShell und das booten in den Desktop.
Habe ich irgendetwas übersehen ?!
Für nützliche Tipps und Ratschläge bin ich sehr dankbar,

Gruß

Carsten
Mitglied: DerWoWusste
12.03.2014 um 14:57 Uhr
Moin.

Ein großes Thema.
Zunächst mal, was meinst Du mit
um das System sicherer machen, ohne die Enterprise-Edition nutzen zu können.
Was hat die Ent. mit höherer Sicherheit zu tun? Was möchtest Du wogegen absichern?

Ich würde Bitlocker nutzen (bzw. wir rollen auch demnächst 8.1 aus und machen das so), denn eine Verschlüsselung aller PCs gehört zu den Grundbausteinen der Sicherheit.

Aber gut: gib erstmal mehr Details dazu an, was Du erwartest.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:10 Uhr
Hi

Mit der Enterprise kann man App-Locker benutzen, dies fällt ja bei der Pro (selektiv) weg.
Ergo habe ich den gesamten Store gesperrt.
Absichern möchte ich speziell, dass User sich mit ihren MS-Konten an der Domäne anmelden, um dann Zugriff auf ihre Dateien und Apps zu haben (letztere scheinen ja sogar ohne Admin-Rechte installiert zu werden), bzw. dass die Skydrive nutzen, um Dateien hin- und herzuschaufeln.
Im Endeffekt will ich eine Vermischung von dienstlichen und privaten Konten/Daten verhindern oder zumindest erschweren.
Weiterhin versuche ich gerade alle nett gemeinten Standort- und Userlokationsdienste zu deaktivieren, ebenso Zugriff auf Mic und Webcam, also im Endeffekt schalte ich alle diese Apps aus, die einem bei der Installation angeboten werden.

Bitlocker kommt "nur" bei unseren Laptops zum Einsatz, ob wir das zukünftig anders handhaben, da ja nicht mehr die Ultimate benötigt wird, kann ich zur Zeit nicht abschätzen.
Zumindest ist das eine Überlegung wert.

Gruß
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:19 Uhr
Und von GPOs machst Du da bereits Gebrauch, denke ich mal? Denn nahezu alles Genannte kann per GPO gesetzt werden. 8.1 bringt viele neue GPOs.
Bitlocker: unbedingt überall. Die Möglichkeit, offline am System zu manipulieren MUSS genommen werden.
Bitte warten ..
Mitglied: cardisch
12.03.2014 um 15:23 Uhr
Wir haben noch eine 2003er Domäne ;-(
Deswegen fallen einige Sachen zur Zeit (noch) flach.
Vermutlich werden wir noch eine 2012er Domäne in diesem Jahr einrichten, aber solange müssen wir warten.
Bitte warten ..
Mitglied: DerWoWusste
12.03.2014 um 15:29 Uhr
Ihr braucht keine Sekunde warten. Installier Dir RSAT auf Deiner 8.1er Test-Workstation und ab geht's, von dort aus kannst Du alle Policies erstellen, die der 2003 dann verteilen kann - problemlos und so von MS vorgesehen.
Bitte warten ..
Mitglied: nightwishler
13.03.2014 um 22:12 Uhr
hi,
dumme Frage am Rande: was mach ich wenn das System nicht mehr bootet und bitlocker mäßig abgesichert ist... hab ich dann mit meinen Linux Tools noch eine Schnitte? offline virenscan mal ganz zu schweigen...
Bitte warten ..
Mitglied: DerWoWusste
13.03.2014 um 22:14 Uhr
Eröffne mal eine neue Frage, hierzu besteht kein Zusammenhang. Dann antworte ich Dir.
Bitte warten ..
Mitglied: cardisch
14.03.2014 um 11:03 Uhr
Kleines Feedback meinerseits:
Per Secpol kann man "ordentlich" den Store, Skydrive und die MS-Konten blockieren.
Etwas stutzig wurde ich aber, als ich testweise Skydrive einbinden wollte (mittels MSKonto) und ich alles zur Verifizierung eingeben konnte.
Letztlich ist der PC aber bei der Verknüpfung hängen geblieben, Fehlermeldung:
Irgendetwas hat nicht funktioniert, ihr Konto wurde nicht in dieses Microsoft-Konto geändert, Fehlercode 0x80070005.
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Userverwaltung
gelöst Lokalen Administrator über das Netzwerk verteilen (7)

Frage von M.Marz zum Thema Windows Userverwaltung ...

Windows Tools
gelöst Auslsen des Namens der lokalen Administratorgruppe per Batch (5)

Frage von ArminWeinmann zum Thema Windows Tools ...

Windows Server
Erfahrungsaustausch - wer nutzt schon Server 2016 als RD Host? (15)

Frage von DerWoWusste zum Thema Windows Server ...

Windows Netzwerk
gelöst Domänenaccount für offline Nutzung vorbereiten (7)

Frage von Slacky zum Thema Windows Netzwerk ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (32)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...